
Um exploit de prova de conceito baseado em C para CVE‑2025‑54769, automatizando a criação e o upload de um script CGI Perl malicioso para o endpoint de atualização do LPAR2RRD, aproveitando um traversal de diretório para execução remota de código.
Este repositório contém uma Prova‑de‑Conceito (PoC) de exploit para CVE-2025-54769, uma vulnerabilidade encontrada no lpar2rrd.
A vulnerabilidade permite execução remota de código (RCE) e traversal de diretórios ao abusar do endpoint /lpar2rrd-cgi/upgrade.sh. O fluxo do exploit é o seguinte:
Cria automaticamente um payload Perl CGI malicioso (users.pl) que executa comandos shell arbitrários (padrão: whoami).
Usa libcurl para enviar o script gerado como um "pacote de atualização" para o endpoint vulnerável, contornando a validação básica de arquivos.
Explora uma falha de path traversal para mover o script carregado para o diretório CGI, tornando-o acessível para execução.
Dispara o script CGI através de uma requisição GET manipulada (/lpar2rrd-cgi/users.sh?cmd=commandLinux) e captura a saída do comando para o atacante.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v
Substitua pela instância LPAR2RRD alvo. A porta alvo deve corresponder ao serviço (ex.: 80 para HTTP, 443 para HTTPS), e o protocolo deve ser http ou https
Licença MIT